この疑わしいアプリをどのように扱うべきですか?


18

Google Playの「インストール済み」リストを調べていると、非常に奇妙なアプリという名前に気付きましたSOUPER ANDROID DEVELOPMENT

それについてとても疑わしいのは:

  • それが何であるか、何をするか、または必要な許可を説明するために絶対に何もしません
  • 開く/アンインストールするオプションはありません
  • 検索しても見つからない
  • 他のアプリのリストでは淡色表示されています
  • play.google.com/appsを閲覧するときにリストされません
  • 誰も(コメントで)彼らがどこでそれを手に入れたかを知らないようです。

アプリが淡色表示(グレー表示)されていることに注意してください

アプリのリストでアプリが淡色表示されています


画面キャプチャ中にページの上部にスクロールされました。不足している標準機能の数に注意してください

アプリのマーケットページが標準に準拠していません

どこから来たのか分かりません。これは、Verizonが提供する巨大なブロートウェアセットの一部であるか、私が考えているのは、携帯電話をルート化する方法であるPete's Motorola Root Toolsのいずれかだと思います。Lookoutで携帯電話をスキャンしましたが、何も見つかりませんでした。

  1. 誰でもこのアプリが何であるかについての洞察を提供できますか?
  2. このアプリを削除するにはどうすればよいですか?私はそれを見つけるのに苦労していSystem App Removerます。
  3. 使用したルートツールに疑いを持ち、何らかのアクションを起こす必要がありますか?これは合法だと言われています。それがそうであるかどうかにかかわらず、それは問題の一部ではないようです。
  4. 市場アプリをそのパッケージ名にどのようにトレースできますか?

更新

このアプリで他の苦情を検索しながら、私は掘り出しました:

  • Google Play上のリンク(削除済み)。誰かがこのリンクをどのように入手したかについてはまだ興味がありますが、検索やその参照で見つけることができませんでした。
    • それは私のデバイスのいずれとも互換性がないと言いますが、インストールされています。
    • 電話でその痕跡を見つけた人はいません(おそらく、com.motorola.contacts.preloadedに「リンク」しているため)
  • Droid 3ユーザーのみに影響しているようです。

アップデート3/28/2012

最終更新/概要:

  • 3/26:ユーザーが「Brett Henderson」という名前でインストールを承認することなく、アプリを表示しましたが、開くこともアンインストールすることもできませんでした。後に「Souper Android Development」という名前に変更されました。
  • 3/27:アプリの[共有]ボタンをクリックして、電話(com.motorola.contacts.preloaded)でアプリへのリンクを表示しました。これは、電話に迷惑メールをインストールすることを想定して、合法的なシステムアプリと名前を共有しているだけだというリチャードの疑念を裏付けています。さらに読むと、各アプリには一意のIDがあり、1つのアプリが同じ名前で別のアプリに「更新」を提供するのを防ぐことがわかりました。
  • 3/28:アプリはアプリ市場から削除されました。Matthew Readが指摘したように、同様のバグはそれほど前に発生していません。今のところ、私はこのインスタンスに関する公式なものを何も読んでいません。

6
それがこのバグを利用している人であっても驚かないでしょう。
マシューリード

@Matthew:このマーケットアプリが携帯電話で「リンク」されているものを見つけようとしています。ADKから実行しましたがpm list packages -f、「SOUPER」はどこにも表示されませんでした。アプリの表示名を確認する方法を知っていますか?
ゲイリー

ADBないADK
ゲイリー

うーん、わかりません。/system/app/*.apk"souper"を潜在的にgrepすることができます。
マシューリード

再びマシューに感謝します。* .apkに違いはありませんが、このアプリのふりをしていると思いますcom.motorola.contacts.preloaded
ゲイリー

回答:


8

ここには悪意はありません。開発者が、お使いの携帯電話のシステムアプリと同じパッケージ名を持つアプリをPlayストアにアップロードしました。
新しいPlayストアの更新により、システムアプリの検出が調整され、アプリがリンクされました。これはおそらくすぐに解決されます。大きな銃を持って行く必要はありません。

Lookoutおよびその他の「アンチウイルス」ツールは、核爆弾以外の怒っている鳥を伝えることができなかったため、悪意のあるものは何も表示しません。高度な攻撃に対してはまったく役に立ちません。


3
ここには悪意のあるものが存在する可能性があります。これは正直な間違いのようには見えません(マシューリードがコメントでリンクしているロシアのモバイルキャリアアプリの場合のように)。ジャンク。さらに疑わしいのは、このアプリがフラグを付けられてからわずか数時間で既にPlayストアから削除されているように見えるという事実です。
チャク

これを確認するにはどうすればよいですか?確かに、このリンクを確認する方法があります(つまり、インストールされているアプリに戻るマーケットアプリをトレースします)。アプリの「アンチウイルス」に関しては、控えめに言っても冗談だと思います。私がそれについて言及するのを悩ませた唯一の理由は、誰かが私にそれをしたかどうかを尋ねることを防ぐことでした。
ゲイリー

すべてのアプリは開発者キーで署名されます。アップデートのキーと元のアプリが一致しない場合、Androidはアップデートのインストールを拒否します。攻撃者が何らかの方法でMotorolaの秘密キーを取得できなかった場合、この攻撃は実行できません。
RR

それは理にかなっていますが、市場に出ている間にアプリのパッケージ名が何であるかを見る方法はありますか?私がやりたいのは、[名前が「abc」のマーケットアプリ] == [名前が「abc」の電話アプリ]です。私は少し妄想的になっていることは知っていますが、「心配しないで」よりも具体的なものが欲しいと思っています。
ゲイリー

1
いいえ。過去のいくつかのバージョンで、Googleは市場アプリに任せる代わりに、サーバー上のアプリのリンクを処理し始めました。これにより、他の場所(Amazon)で入手したアプリが市場で購入済みとして表示されますが、ダウンロードや購入はできません。本当に忌々しい。
RR
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.